13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 使用burpsuite的Macros功能协助SQLMAP成功注入 burpsuite 中的Macros 就是在那些经过代理的报文经过burpsuite发送之前被发送到服务器中的一些HTTP的请求(
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 Burp Suite中的macro是在Burp中代理的请求之前被发送到服务器端的一系列请求。一旦macro请求被执行,最后一个macro响应中的一系列参数能够被接下来的请求所携带。
17 03月 行业热点 火狐插件火狐黑客插件将Firefox变成黑客工具的七个插件 tamperIE IEwatch IE headers firefox的扩展有 LiveHttpheaders tamperdata modify headers HTTP代理有
02 03月 行业热点 sqlmap 的源码学习笔记一之目录结构 txt/ --->>>这里包含了一些字典,例如用户浏览器代理、表、列、关键词等。 udf/ --->>>这里包含了用户自己定义的攻击载荷。
24 08月 课堂动态 星火计划-安全牛课堂高校公益活动,全面启动 三、行业文库(QQ群) 为高校生建立专属社群,创建专属行业文库,为参加活动的高校生免费开放。资料内容丰富,包括且不限于技术类、政策类、管理类以及CTF专项资料包等内容、工具。
28 04月 行业热点 Webshell密码极速爆破工具 – cheetah update.py 更新模块 │ url.list 默认指定批量 webshell url文件 │ user-agent.list 用户代理文件